PDA

View Full Version : Cloacked Malware (sara morto davvero?)


roscas71
28-09-2010, 11:40
Buongiorno a tutti, ieri sera complice un giro a vuoto di McAfee ho avviato un eseguibile che non andava avviato. McAfee si sveglia e mi da notizia di un Trojan cmq a dir suo rimosso. Resomi subito conto dell'errore ho dato uno sguardo al task manager e c'erano due processi sospetti pvm.exe e pqm.exe, rapida ricerca online e identificati come "CLOACKED MALWARE" seguo le indicazioni per rimuoverlo e scarico PREVX 3.0 nella versione gratuita e mi conferma l'infezione...

segnalo i seguenti comportamenti strani:

si apre explorer ripetutamente
e Adobe Flash chiede ripetutamente un aggiornamento (negato, non mi fido)

faccio le seguenti azioni, termino i processi di cui sopra e li cancello immediatamente dalla cartella temp, cancello l'intero contenuto della cartella. Riavvio lo scan PREVX e non mi da piu infezione...

Riavvio il PC e PREVX non mi segnala nulla all'avvio
Rifaccio lo scan di PREVX e non mi da infezione...

Nessun comportamento strano da segnalare...

posso dirmi fuoripericolo? ( a me sembra troppo facile )

Chill-Out
28-09-2010, 16:40
Buongiorno a tutti, ieri sera complice un giro a vuoto di McAfee ho avviato un eseguibile che non andava avviato. McAfee si sveglia e mi da notizia di un Trojan cmq a dir suo rimosso. Resomi subito conto dell'errore ho dato uno sguardo al task manager e c'erano due processi sospetti pvm.exe e pqm.exe, rapida ricerca online e identificati come "CLOACKED MALWARE" seguo le indicazioni per rimuoverlo e scarico PREVX 3.0 nella versione gratuita e mi conferma l'infezione...

segnalo i seguenti comportamenti strani:

si apre explorer ripetutamente
e Adobe Flash chiede ripetutamente un aggiornamento (negato, non mi fido)

faccio le seguenti azioni, termino i processi di cui sopra e li cancello immediatamente dalla cartella temp, cancello l'intero contenuto della cartella. Riavvio lo scan PREVX e non mi da piu infezione...

Riavvio il PC e PREVX non mi segnala nulla all'avvio
Rifaccio lo scan di PREVX e non mi da infezione...

Nessun comportamento strano da segnalare...

posso dirmi fuoripericolo? ( a me sembra troppo facile )

Ciao, ti suggerisco la presente guida http://www.hwupgrade.it/forum/showthread.php?t=1789446